常見的網絡安全事件主要包括:黑客攻擊、病毒爆發、木馬、后門程序、脫庫、入侵事件等。
北京中科北廣信息技術有限公司為用戶提供應用安全、數據安全、主機安全等相關安全技術服務,基于客戶業務需求,為防御產品使用和業務聯調提供異地駐場服務安排技術工程師為客戶提供現場支撐服務。提供前期安全隱患梳理預檢服務、提供前期安全保障方案分析和協助執行服務、提供重保期間日報服務、提供重保期間項目預警服務、提供重要頁面可用性監控服務、提供7*24小時安全專家日志威脅分析服務、提供重保結束后編寫總結分析報告服務。
安全漏洞掃描服務
漏洞是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。是受限制的計算機、組件、應用程序或其他聯機資源的無意中留下的不受保護的入口點。漏洞掃描是指基于漏洞數據庫,通過掃描等手段對指定的遠程或者本地計算機系統的安全脆弱性進行檢測, 發現可利用漏洞的一種安全檢測行為。
專業滲透測試服務
滲透測試(Penetration Testing)是由具備高技能和高素質的安全服務人員發起、并模擬常見黑客所使用的攻擊手段對目標系統進行模擬入侵。滲透測試服務的目的在于充分挖掘和暴露系統的弱點,從而讓管理人員了解其系統所面臨的威脅。滲透測試工作往往作為風險評估的一個重要環節,為風險評估提供重要的原始參考數據。
網絡安全運維服務
信息系統運行維護與安全管控是保證信息系統穩定安全運行的重要基礎,尤其是在目前大量采用外國設備及技術,以及運行維護工作外包的環境下,通過運行維護的安全管控發實現設備的受控受用和維護,對于國家信息安全和行業信息系統穩健運行具有重要意義。
網絡安全事件救援
當發生黑客入侵、DDoS、數據竊取、木馬病毒等事件時,提供包括抑制止損、事件分析、業務損失評估、系統加固、事件溯源的應急響應服務,降低安全事件對企業自身的影響與損失。
APP安全檢測服務
源代碼審計(Code Review)是由具備豐富編碼經驗并對安全編碼原則及應用安全具有深刻理解的安全服務人員對系統的源代碼和軟件架構的安全性、可靠性進行全面的安全檢查。源代碼審計服務的目的在于充分挖掘當前代碼中存在的安全缺陷以及規范性缺陷,從而讓開發人員了解其開發的應用系統可能會面臨的威脅,并指導開發人員正確修復程序缺陷。